Каким образом он ---> "какой угодно человек подошёл отсканировал код = получил доступ," это сделает без кода брелка ? он ведь чисто физически не сможет зайти в личный кабинет..
такой ответ смахивает скорей на то что вы просто не уверены в надежности вашего личного кабинета